自学黑客从哪里学起(自学黑客,一般人我劝你还是算了吧)
写在开篇
笔者本人 17 年就读于一所普通的本科学校 ,20 年 6 月在三年经验的时候顺利通过校招实习面试进入大厂 ,现就职于某大厂安全联合实验室 。
我为啥说自学黑客 ,一般人我还是劝你算了吧 。因为我就是那个不一般的人 。
首先我谈下对黑客&网络安全的认知 ,其实最重要的是兴趣热爱 ,不同于网络安全工程师 ,他们大都是培训机构培训出来的 ,具备的基本都是防御和白帽子技能 ,他们绝大多数的人看的是工资 ,他们是为了就业而学习,为了走捷径才去参加培训 。
而我进大厂主要是靠自学内推进来是 ,当时我才20岁 ,基于对黑客的热爱,我每次工作做完了 ,就天天抱着本书看 ,甚至不会计较和主动研究各个技术和包揽一些任务(和大多数躺平族不一样),可能还是觉得自己不足 ,我又把tcp/ip协议大全 ,路由交换°这些基础啃了一遍 ,c++都学了一阵子 。基于自己的学校出身 ,我身上也不可避免存在一些自卑心理 ,老觉得自己是野路子出来 ,想游击队变正规军系统的梳理 。我近个月还在看php(对就是那个最好的编程语言) 、后续我也打算在看http权威指南 。工作之余还把几个厂家的设备也主动请缨的摸熟了 ,可能我身上的这些“匠心 ”的精神 。这就是我不一般的表现吧!
如何自学黑客&网络安全
黑客零基础入门学习路线&规划初级黑客 1 、网络安全理论知识(2天)
①了解行业相关背景 ,前景 ,确定发展方向 。
②学习网络安全相关法律法规。
③网络安全运营的概念 。
④等保简介 、等保规定 、流程和规范 。(非常重要)2 、渗透测试基础(一周)
①渗透测试的流程 、分类 、标准
②信息收集技术:主动/被动信息搜集 、Nmap工具 、Google Hacking
③漏洞扫描、漏洞利用 、原理,利用方法 、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010 、MS08-067 、MS10-046、MS12-20等3 、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)4 、计算机网络基础(一周)
①计算机网络基础 、协议和架构
②网络通信原理 、OSI模型 、数据转发流程
③常见协议解析(HTTP 、TCP/IP 、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击 、DDOS攻击 、CVE漏洞复现5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固6 、Web渗透(1周)
①HTML 、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite 、SQLMap 、其他(菜刀、漏扫等)恭喜你 ,如果学到这里 ,你基本可以从事一份网络安全相关的工作,比如渗透测试 、Web 渗透 、安全服务 、安全分析等岗位;如果等保模块学的好 ,还可以从事等保工程师。薪资区间6k-15k
到此为止 ,大概1个月的时间 。你已经成为了一名“脚本小子 ” 。那么你还想往下探索吗?
想要入坑黑客&网络安全的朋友,给大家准备了一份:282G全网最全的网络安全资料包免费领取!
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
7 、脚本编程(初级/中级/高级) 在网络安全领域。是否具备编程能力是“脚本小子 ”和真正黑客的本质区别 。在实际的渗透测试过程中 ,面对复杂多变的网络环境 ,当常用工具不能满足实际需求的时候 ,往往需要对现有工具进行扩展 ,或者编写符合我们要求的工具 、自动化脚本 ,这个时候就需要具备一定的编程能力 。在分秒必争的CTF竞赛中 ,想要高效地使用自制的脚本工具来实现各种目的 ,更是需要拥有编程能力.
零基础入门 ,建议选择脚本语言Python/PHP/Go/Java中的一种 ,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习 ,学习内容包含:语法 、正则 、文件 、 网络 、多线程等常用库 ,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构 ,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS 。
8、超级黑客
这部分内容对零基础的同学来说还比较遥远 ,就不展开细说了,贴一个大概的路线 。
网络安全工程师企业级学习路线如图片过大被平台压缩导致看不清的话 ,点击**CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享**
视频配套资料&国内外网安书籍 、文档&工具当然除了有配套的视频 ,同时也为大家整理了各种文档和书籍资料&工具 ,并且已经帮大家分好类了 。
一些我自己买的 、其他平台白嫖不到的视频教程:
需要的话可以点击**CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享**
结语
网络安全产业就像一个江湖 ,各色人等聚集 。相对于欧美国家基础扎实(懂加密、会防护 、能挖洞 、擅工程)的众多名门正派 ,我国的人才更多的属于旁门左道(很多白帽子可能会不服气) ,因此在未来的人才培养和建设上 ,需要调整结构 ,鼓励更多的人去做“正向 ”的、结合“业务 ”与“数据 ” 、“自动化 ”的“体系 、建设 ” ,才能解人才之渴,真正的为社会全面互联网化提供安全保障 。
特别声明:此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视 ,并采取相应的安全措施 ,从而减少由网络安全而带来的经济损失 。!!!
创心域SEO版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!